![]() |
|
Log-Analyse und Auswertung: Bundespolizei Virus ch8l0.exe in C:\User\USERNAME\Appdata\Local\Temp\ch810.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Bundespolizei Virus ch8l0.exe in C:\User\USERNAME\Appdata\Local\Temp\ch810.exe Hallo erstmal. ich habe mir heute den Bundespolizei Trojaner eingefangen nutze Win 7! habe mich auch schon im internet informiert. da ich schonmal so einen trojaner hatte und sonst alles geklappt hat! Habe dann im abgesicherten modus Norton Power eraser durchlaufen lassen nach kurzer zeit hat dieser auch den Trojaner ausfindig gemacht! nach dem neustart sollte der virus wegsein. dies war nicht der fall. da sich mein desktop nicht vollständig geladen hat. die taskleiste und symbole waren weg nur mein hintergrund war sichtbar sowie ein fenster vom computer "bibliothek" und ich konnte nicht wirklich irgendwas am computer anstellen!! ![]() habe mit tune up 2012 nach der autostart datei gesucht die heute erstellt wurde habe diese deaktiviert. habe es nocheinmal mit Norton power eraser probiert diesmal wurde der trojaner gelöscht. aber jetz zeigt mir nach aktivieren der autostart datei eine meldung "Problem beim starten von C:\User\USERNAME\Appdata\Local\Temp\ch810.exe" Das angegebene Modul wurde nicht gefunden"! habe zu erst einen normalen scan im normalen modus ohne fund mit Malwarebytes gemacht. Danach im abgesicherten modus einen Malwarebytes quick scann gemacht mit 7 befunden! Würde mich um rückmeldungen freuen. poste auch schonmal den malware scan Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.02.08 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 User :: ***-VAIO [Administrator] Schutz: Deaktiviert 02.04.2012 20:46:38 mbam-log-2012-04-02 (20-46-38).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 234154 Laufzeit: 3 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 5 HKCR\CLSID\{6764C5ED-CEE4-42ae-8F31-23F02A3A661F} (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6764C5ED-CEE4-42AE-8F31-23F02A3A661F} (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\JRMX9X1GML (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\*****\AppData\Local\Temp\ch8l0.exe (Spyware.Zbot.D2) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\*****\Downloads\SoftonicDownloader_fuer_photoscape.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Wenn ihr nochmehr logs braucht von irgendwelchen programmen werde ich diese auch posten =) Danke im voraus ![]() Geändert von funhouse (02.04.2012 um 21:09 Uhr) |
Themen zu Bundespolizei Virus ch8l0.exe in C:\User\USERNAME\Appdata\Local\Temp\ch810.exe |
administrator, autostart, beim starten, browser, computer, das angegebene modul wurde nicht gefunden, dateien, dateisystem, desktop, eraser, explorer, helper, heuristiks/extra, heuristiks/shuriken, hintergrund, internet, malwarebytes, microsoft, modul, neustart, nicht gefunden, norton power eraser, problem, problem beim starten von c, problem beim starten von c:, programme, pup.bundleoffer.downloader.s, scan, software, spyware.zbot.d2, starten, taskleiste, temp, trojan.agent, trojaner, virus |